Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-27372 — CVE-2023-27372 的安全 PoC 扫描器和 Docker 实验环境,该漏洞是 SPIP CMS 4.2.1 之前版本中的一个 RCE 漏洞。通过密码找回端点验证漏洞,不执行破坏性操作。 | Kitploit
工具/GitHubGitHub/kiroloskhairy/cve-2023-27372
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubkiroloskhairy/cve-2023-27372

CVE-2023-27372

CVE-2023-27372 的安全 PoC 扫描器和 Docker 实验环境,该漏洞是 SPIP CMS 4.2.1 之前版本中的一个 RCE 漏洞。通过密码找回端点验证漏洞,不执行破坏性操作。

查看仓库
38个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

研究项目:CVE-2023-27372 —— SPIP(RCE,实验室靶场 + Safe PoC)


1) 简介

本仓库包含:

  • stand/ —— 基于 Docker 的实验室靶场(漏洞环境):SPIP + MariaDB。
  • poc/ —— 基于 Python 的检查工具(扫描器),实现漏洞的安全确认(Safe PoC),不含破坏性操作。

本项目用于演示和分析 CVE-2023-27372 漏洞,该漏洞影响 SPIP 4.2.1 及更早版本。检测通过密码恢复功能(endpoint spip.php?page=spip_pass)进行,并通过在靶场端执行安全命令来确认。


2) 仓库结构

.
├── stand/                 # Уязвимый стенд (SPIP + MariaDB) на Docker Compose
│   ├── docker-compose.yml
│   └── ... (Dockerfile/скрипты стенда, persist volumes и т.п.)
└── poc/                   # Safe PoC scanner (Python)
    ├── Dockerfile
    ├── README.md          # (опционально) локальная документация PoC
    └── src/
        ├── scanner.py
        ├── utils.py
        └── pyproject.toml

3) 快速开始(本地靶场)

3.1 启动漏洞靶场

cd stand
docker compose up -d
docker compose ps

服务将可通过以下地址访问:

  • http://127.0.0.1:8080/
  • 登录页面:http://127.0.0.1:8080/spip.php?page=login

4) 运行 Safe PoC(扫描器)

4.1 构建镜像

进入 poc/ 并构建扫描器的 Docker 镜像:

cd ../poc

# Если в вашей среде бывают проблемы с DNS во время сборки, используйте:
docker build --network=host -t spip-poc-scanner .

如果没有 DNS 问题,使用常规命令即可:

docker build -t spip-poc-scanner .

4.2 运行检查

针对本地靶场的推荐运行方式:

docker run --rm --network="host" \
  -v "$(pwd)":/app/out \
  spip-poc-scanner \
  -i http://127.0.0.1:8080 \
  -o /app/out/results.json

5) 结果与 PoC 确认

5.1 结果文件

执行完成后将生成 results.json(结构示例):

[
  {
    "ip": "http://127.0.0.1:8080",
    "vuln": true
  }
]

5.2 命令执行确认(安全验证)

如果您的 PoC 实现通过创建文件(例如 /tmp/pwned.txt)来确认命令执行,则可以在 web 容器内进行检查。

不使用固定容器名称的方案:

cd ../stand
WEB_CID="$(docker compose ps -q web)"
docker exec "$WEB_CID" ls -l /tmp/pwned.txt

如果文件存在,即表明可以在靶场中执行命令。


6) 环境要求

  • Docker
  • Docker Compose(v2)
  • (可选)在首次构建 PoC 镜像时需要联网(如果依赖通过 pip 安装)

7) 技术参考

  • CVE: CVE-2023-27372
  • 产品: SPIP CMS
  • 受影响版本: 4.2.1 及更早版本
  • 漏洞类型: 密码恢复过程中数据处理不当(在受影响版本中可导致代码执行)
  • 入口点: spip.php?page=spip_pass

8) 故障排除

8.1 docker build 时出现 Temporary failure in name resolution

使用主机网络模式构建:

docker build --network=host -t spip-poc-scanner .

8.2 需要将靶场重置为干净状态

停止并删除数据卷:

cd stand
docker compose down -v
docker compose up -d

9) 免责声明

本项目仅用于教育目的以及在自有实验室环境中的合法测试。作者对任何未经授权的使用不承担任何责任。

下载工具